台海局勢陷資訊戰 學界籲辦「金融漢光演習」

台海危機當頭,中共除了軍演,也可能在資訊安全方面攻擊台灣。現在包括金融研訓院和中研院院士都不約而同表態,台灣要舉行「金融漢光演習」,模擬台灣對外金流中斷、銀行系統被駭等情境,以防止有心人癱瘓國內金融體系。

2016年東歐駭客集團靠遠端操作,駭入全台灣41台ATM,還派出十多名車手兵分多路,盜走一銀8千多萬元。2021年7家證券期貨商的客戶,遭冒名下單買港股,儘管不算投資人損失,但金融機構頻頻受到駭客威脅,專家點國內金融體系風險。

資深IT從業人員游昇勳:「金融機構那邊,應該還要負責把雙方的交易,存在另一個不受干擾的第三方、異地的儲存機構去,在這個異地儲存機構裡面,主要是做為(資訊)備份。」

資深IT從業人員建議,防駭客得靠第三方備援中心,建置機房做資訊儲存,還得拉獨立光纖,確保運輸不受干擾,但問題是這樣的做法很燒錢。資深IT從業人員游昇勳:「如果要建立一個異地備援機制,可能要花費(一般機房的)2倍,甚至3倍到數倍的錢。」

要每個金融單位建置備援機制,老實說有難度,但也不能都拿駭客沒輒。看看這個平台,揭露一連串作業系統風險,這是金管會在2017年設置的「金融資安資訊」平台,目前已有超過300家銀行、證券期貨等金融機構加入會員。

立委曾銘宗:「(金融機構)被攻擊了,就把情況回報到中心去,會做相關分析研究,可以分享給其他的會員。」不單單靠同業資訊交流來避免重蹈覆轍,各家公司也得加強自身的網路防禦,對抗資安威脅。

金融研訓院和中研院院士也建議,要舉行金融漢光演習,模擬台灣對外金流中斷、銀行系統被駭等情境。畢竟台海局勢正值風頭,防有心人癱瘓國內金融體系,金融資安更得上緊發條。

「鏡新聞」已在MOD508台與YouTube頻道同步播出。


更多《鏡新聞》報導
中國喊制裁 裴洛西16歲孫反諷:要刪掉我的TikTok?
車站螢幕牆被駭「老巫婆竄訪台灣」 台鐵:資安未受影響已報警
台灣網站屢遭駭 駭客組織APT27自稱主謀